> Tech > Groupes de domaines

Groupes de domaines

Tech - Par Renaud ROSSET - Publié le 24 juin 2010
email

Les groupes de domaines sont des groupes de sécurités stockés au niveau de l'annuaire d'entreprise appelé Active Directory. La gestion des groupes de sécurités passe par deux mécanismes possibles :
• Utilisation de la console d'administration "Utilisateurs et Ordinateurs" Voir Figure 7.

Il est possible de créer

une console d’administration personnalisée qui pointe uniquement sur l’Unité Organisationnelle (O.U.), "branche d’arbre" où sont stockés les groupes.

Des droits d’administrations déléguées peuvent être mis en place au niveau :
• De l’O.U. avec les sécurités appliquées sur l’OU et ses enfants
• Du groupe de sécurité avec les sécurités appliquées sur le groupe
• Du groupe de sécurité avec la notion de gestionnaire du groupe
• Utilisation du carnet d’adresse
Ceci nécessite que le groupe de sécurité AD ait une adresse de messagerie.

Portée des membres Le tableau liste les objets de sécurité et les met en rapport avec les concepts Sharepoint. Voir Figure 8 A chaque X, le tableau se lit de la sorte : Les sécurités sur <l’objet> se spécifient au travers de la <sécurité>

Exemples:
• les sécurités sur la collection de sites se spécifient au travers des Groupes inter sites.
• il n’y a aucun paramétrage de sécurités sur un sous-site héritant

Vous retrouver ce tableau sous forme de schéma plus détaillé plus loin dans ce document

Application des permissions Si nous nous sommes attachés jusqu’à présent à décrire les contenants, il nous faut déterminer également les objets auxquels s’appliquent les permissions Au niveau d’un site, les permissions sont appliquées au travers des :
• Groupes de sites.
Pour information, vous pouvez retrouver la liste des différentes permissions en Annexe A

Au niveau d’une liste ou d’une bibliothèque, les permissions sont appliquées au travers des :
• Groupes de sites
• Groupes de domaines
• Groupes inter sites
• Utilisateurs

Une spécificité des listes permet de restreindre l’accès en lecture ou en modification aux utilisateurs en fonction du propriétaire du document.

Les lecteurs ont alors le choix de lire :
• Tous les éléments
• Uniquement leurs propres éléments

Les auteurs ont alors le choix de modifier :
• Tous les éléments
• Uniquement leurs propres éléments
• Aucun élément

Pour information, vous pouvez retrouver la liste des différentes permissions applicables aux listes et bibliothèques en Annexe B

Téléchargez cette ressource

Comment sécuriser une PME avec l’approche par les risques ?

Comment sécuriser une PME avec l’approche par les risques ?

Disposant de moyens financiers et humains contraints, les PME éprouvent des difficultés à mettre en place une véritable stratégie de cybersécurité. Opérateur de services et d’infrastructures, Naitways leur propose une approche pragmatique de sécurité « by design » en priorisant les risques auxquelles elles sont confrontées.

Tech - Par Renaud ROSSET - Publié le 24 juin 2010